Kalo te përmbajtja
LP

Learn Penetration Testing for Android APK

Android APK Free
Shkarko v1.0 0 shkarkimet
Lloji i skedaritAPK
Version1.0
Botues Dutch Man Developer
Data e lëshimit6 dhj 2019
Data e shtimit6 dhj 2019
Kërkesat e OSAndroid
KërkesatRequires Android 4.1 and up
Shkarkimet totale0
ÇmimiFree

Përshkrim

Këtu është një përmbledhje më e detajuar e përmbajtjes së kursit:

1. Mbledhja e informacionit - Në këtë seksion do të mësoni se si të grumbulloni informacione për një faqe interneti të synuar, do të mësoni se si të zbuloni serverin DNS të përdorur, shërbimet, nënfushat, drejtoritë e papublikuara, skedarët e ndjeshëm, emailet e përdoruesve, faqet e internetit në të njëjtin server dhe madje edhe ofruesin e mbajtjes në internet. Ky informacion është thelbësor pasi rrit shanset për të qenë në gjendje të fitoni me sukses akses në uebsajtin e synuar.

2. Zbulimi, Shfrytëzimi dhe Zbutja - Në këtë seksion do të mësoni se si të zbuloni, shfrytëzoni dhe zbutni një numër të madh dobësish, ky seksion është i ndarë në një numër nën-seksionesh, secili mbulon një cenueshmëri specifike, së pari do të mësoni se çfarë është ai dobësi dhe çfarë na lejon të bëjmë, atëherë do të mësoni se si ta shfrytëzoni këtë dobësi dhe të anashkaloni matjet e sigurisë, dhe në fund do të analizojmë kodin që shkakton këtë dobësi dhe do të shohim se si ta rregullojmë atë, dobësitë e mëposhtme janë të mbuluara në kursi:

Ngarkimi i skedarit: Kjo dobësi i lejon sulmuesit të ngarkojnë skedarë të ekzekutueshëm në serverin e uebit të synuar, duke shfrytëzuar siç duhet këto dobësi ju jep kontroll të plotë mbi faqen e synuar.

Ekzekutimi i kodit - Kjo dobësi lejon përdoruesit të ekzekutojnë kodin e sistemit në serverin e uebit të synuar, ky mund të përdoret për të ekzekutuar kodin me qëllim të keq dhe për të marrë një akses të kundërt të guaskës që i jep sulmuesit kontroll të plotë mbi serverin e uebit të synuar.

Përfshirja e skedarit lokal - Kjo dobësi mund të përdoret për të lexuar çdo skedar në serverin e synuar, kështu që mund të shfrytëzohet për të lexuar skedarë të ndjeshëm, megjithatë ne nuk do të ndalemi me kaq, do të mësoni dy metoda për të përshkallëzuar këtë dobësi dhe për të marrë një guaskë të kundërt lidhje e cila ju jep kontroll të plotë mbi web serverin e synuar.

Përfshirja e skedarit në distancë - Kjo dobësi mund të ngarkojë skedarë në distancë në serverin e uebit të synuar, duke shfrytëzuar siç duhet këtë dobësi ju jep kontroll të plotë mbi serverin e uebit të synuar.

SQL Injection- Ky është një nga dobësitë më të rrezikshme, gjendet kudo dhe mund të shfrytëzohet për të bërë të gjitha gjërat që dobësitë e mësipërme na lejojnë të bëjmë dhe më shumë, kështu që ju lejon të identifikoheni si administrator pa e ditur fjalëkalimin, aksesin bazën e të dhënave dhe merrni të gjitha të dhënat e ruajtura atje si emrat e përdoruesve, fjalëkalimet, kartat e kreditit ... etj, lexoni/shkruani skedarë dhe madje merrni një akses të kundërt të guaskës që ju jep kontroll të plotë mbi serverin e synuar!

Cross Site Scripting (XSS) - Kjo dobësi mund të përdoret për të ekzekutuar kodin javascript për përdoruesit që hyjnë në faqen e cenueshme, ne nuk do të ndalemi me kaq, do të mësoni se si të vidhni kredencialet nga përdoruesit (si fjalëkalimet e facebook ose youtube) madje të fitojnë akses të plotë në kompjuterin e tyre. Do të mësoni të tre llojet (të reflektuara, të ruajtura dhe të bazuara në DOM).

Menaxhimi i sesioneve të pasigurta - Në këtë seksion do të mësoni se si të shfrytëzoni menaxhimin e pasigurt të sesioneve në aplikacionet ueb dhe të identifikoheni në llogaritë e tjera të përdoruesve pa e ditur fjalëkalimin e tyre, gjithashtu do të mësoni se si të zbuloni dhe shfrytëzoni dobësitë CSRF (Falsifikim i Kërkesave Ndër Site).

Sulmet Brute Force & Dictionary - Në këtë seksion do të mësoni se cilat janë këto sulme, cili është ndryshimi midis tyre dhe si t'i nisni ato, në raste të suksesshme do të mund të merrni me mend fjalëkalimin për një faqe të identifikimit të synuar.

3. Post Exploitation - Në këtë seksion do të mësoni se çfarë mund të bëni me aksesin që keni fituar nga shfrytëzimi i dobësive të mësipërme, do të mësoni se si të konvertoni aksesin e kundërt të guaskës në një akses Weevely dhe anasjelltas, gjithashtu do të mësoni se si të ekzekutoni komandat e sistemit në serverin e synuar, lundroni midis drejtorive, hyni në faqet e tjera të internetit në të njëjtin server, ngarkoni/shkarkoni skedarë, hyni në bazën e të dhënave dhe madje shkarkoni të gjithë bazën e të dhënave në kompjuterin tuaj lokal. Do të mësoni gjithashtu se si të anashkaloni sigurinë dhe t'i bëni të gjitha këto edhe nëse nuk keni leje të mjaftueshme

Programë të ngjashme

Alternativa

Më shumë nga ky botues